何不凡喜欢这个比喻,这和他用养生茶“覆盖”身体里的火气,有异曲同工之妙。
但问题来了:覆盖几次才算安全?这里,他进入了数据安全的“学术深水区”。
何不凡的“研究员”之魂熊熊燃烧。他对比、分析、思考。
35次的Gutmann算法固然安全,但面对120块硬盘,那将是一场时间上的“马拉松”,领导绝不会给他这个时间。
单次覆写?虽然NIST说可以,但万一呢?
万一我们公司的硬盘特别“怀旧”,或者里面存了堪比“国家秘密”的商业机密呢?
《数据安全法》、《个人信息保护法》可都在头上悬着。
经过一番基于“风险最大化评估”的推演,何不凡做出了一个自认为极其严谨、平衡了安全性与可行性的决定:采用7次随机数据覆写。
他推理道:DoD的三次是军方基线,七次是加强版。我们不是军方,但数据也可能很敏感。
取其中间值,并采用“随机”数据而非固定模式,以增加恢复的随机性和难度。7
次,既表达了对数据“幽灵”的足够尊重,又避免了陷入Gutmann的“35次地狱”,是一个在“安全性、时间成本与我的职场生存概率”之间的完美平衡点。
理论武装完毕,他需要实践指导。他决定去请教“专业人士”——IT部的小李。
IT部永远弥漫着***和服务器风扇的混合气息。小李正盯着屏幕上一串串跳动的日志,头也不回:“啥事?不凡哥。”
何不凡拿出笔记本,上面工整地记录着他的研究摘要:“小李,请教一下。公司那些报废硬盘,做数据销毁,用哪种擦除算法最可靠?有没有现成的工具?比如实现DoD5220.22-M或者Gutmann标准的软件?”
小李转过头,像看外星人一样看着他:“销毁?就那些破硬盘?格式化几遍不就完了?要不,实在不放心,库房有把旧锤子,拿锤子砸砸?物理销毁,绝对安全!”
小李说着,还做了个挥锤的动作。
何不凡眉头紧锁,严肃地摇了摇头,开始背诵他的“研究成果”:“不行。根据我的调研,普通格式化甚至低级格式化,都无法清除磁盘底层的磁道标记和扇区数据,只是修改了文件系统的索引。专业的数据恢
本章未完,请点击下一页继续阅读!